Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en manejo de Enlaces Simbólicos en Overwolf (CVE-2020-15932)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
24/07/2020
Última modificación:
05/08/2020

Descripción

Overwolf versiones anteriores a 0.149.2.30, maneja inapropiadamente los Enlaces Simbólicos durante las actualizaciones, causando una elevación de privilegios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:overwolf:overwolf:*:*:*:*:*:*:*:* 0.149.2.30 (excluyendo)


Referencias a soluciones, herramientas e información